Mac T2 mikroshēmas ir neaizsargātas pret uzbrukumiem

MacBook Air USB C

Kā vienmēr, šāda veida ziņas ir tās, kas visvairāk izceļas virsrakstos, taču ievainojamība patiesībā nav tik liela, kā šķiet, un galvenokārt tā ir tā, ka tai nevar piekļūt attālināti, ir jāpiekļūst datoram fiziski un tas ir parasti diezgan efektīva aizsardzība pret iespējamiem uzbrukumiem. Nu ko lai palaistu ļaunprātīgu programmatūru, jums priekšā ir jābūt datoram un jāpievieno kabelis no USB C datorā Keyloggers vai līdzīgu ļaunprātīgu programmu stilā.

Beļģijas apsardzes firma IronPeak, Tas precīzi izskaidro to un ir tāds, ka, lai piekļūtu T2 mikroshēmai, kas ir jaunajiem Apple Mac datoriem, ir jāatbilst noteiktām prasībām. Kabelis ir pievienots un ka tajā tiek palaists ļaunprātīga programmatūra tieši datora sāknēšanas procesa laikā.

Apple klientiem atstāja atkļūdošanas saskarni T2 drošības mikroshēmā, ļaujot ikvienam ieiet ierīces programmaparatūras atjaunināšanas (DFU) režīmā bez īpašnieka autentifikācijas. Izmantojot šo metodi, ir iespējams izveidot USB-C kabeli, kas startēšanas laikā var apiet MacOS datora drošības pasākumus.

Tāpēc Mac paroles piekļuves iespējas nav tik vienkāršas, kā varētu šķist. Loģiski, ka jebkurš procesors vai operētājsistēma ir neaizsargāta pret uzbrukumiem, taču šajā gadījumā ir nepieciešamas dažas prasības, lai varētu piekļūt, fiziska piekļuve tehnikai būtu galvenais uzbrucēju klupšanas akmens.

Protams, ja viņiem ir šī piekļuve, viņi var piespiest FileVault skaļuma paroli vai ielādēt patvaļīgus kodola paplašinājumus, ļaujot piekļūt visam datora saturam un tā likumīgajam īpašniekam. Jebkurā gadījumā tādiem lietotājiem kā jūs vai es no tā vienkārši nav jābaidās mums jābūt uzmanīgiem, pievienojot USB C no nezināmas vietas Mūsu Mac datorā. Rīks, ko viņi var izmantot, lai piekļūtu, ir Keylogger, un ar to var piekļūt diskam, parolei un citai informācijai datorā.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.